CẢNH BÁO LỖ HỔNG AN NINH CVE-2004-2761 TRÊN iDRAC/CMC SAU KHI CẬP NHẬT FIRMWARE MỚI NHẤT

Date: 25/07/2019

Cảnh báo lỗ hổng an ninh CVE-2004-2761 trên iDRAC/CMC sau khi cập nhật firmware mới nhất

Vấn đề:

Khi tiến hành quét (scanning) kiểm tra bằng công cụ bảo mật đối với cổng quản trị từ xa iDrac của Dell EMC và mô đun quản lý tập trung (Dell CMC) sẽ nhận được cảnh báo về lỗ hổng bảo mật CVE-2004-2761 ngay cả sau khi firmware đã được nâng cấp lên phiên bản mới nhất.

Firmware mới nhất của iDRAC và CMC đã có bản vá cho lỗ hổng CVE-2004-2761 (hỗ trợ SHA2 và SSL 2048 bit). Tuy nhiên, nâng cấp phần mềm không ghi đè hoặc thay đổi chứng chỉ SSL hiện có trong iDRAC và CMC. Do đó, phần mềm quét có thể báo cáo lỗ hổng.

Cách thức xử lý:

Sau khi nâng cấp firrmware iDrac/CMC, tiến hành cập nhật chứng chỉ CA-signed hoặc tạo một chứng chỉ tự ký mới. Bạn có thể sử dụng giao diện iDRAC web, RACADM, hoặc giao diện WSMAN để tải chứng chỉ SSL lên iDRAC/CMC.

Ví dụ cho việc sử dụng công cụ dòng lệnh RACADM:
racadm sslcertupload (dùng để để tải lên một chứng chỉ CA-signed)

Hoăc: racadm sslresetcfg (dùng để tạo ra một chứng chỉ tự ký mới)
Khi một chứng chỉ mới đã được cập nhật, phần mềm quét sẽ không còn cảnh báo đối với iDRAC và CMC.

(Trích từ trang http://www.dell.com/support/article/ca/en/cabsdt1/qna44082/security-vulnerability-cve-2004-2761-reported-on-idrac—cmc-even-after-updating-to-latest-firmware?lang=en)

Bài viết liên quan

Tìm hiểu về con chip AMD Ryzen™ 7 PRO 7840U: Yếu tố tạo nên sức mạnh vượt trội trong chiếc laptop siêu nhẹ ThinkPad X13 Gen 6 AMD

Tìm hiểu về con chip AMD Ryzen™ 7 PRO 7840U: Yếu tố tạo nên sức mạnh vượt trội trong chiếc laptop siêu nhẹ ThinkPad X13 Gen 6 AMD

Cân bằng giữa sức mạnh và tính di động Với tính linh hoạt của môi trường làm việc hiện đại,…

Windows Server Standard: Giải pháp cho hạ tầng máy chủ linh hoạt và an toàn

Windows Server Standard: Giải pháp cho hạ tầng máy chủ linh hoạt và an toàn

Trong bối cảnh doanh nghiệp ngày càng phụ thuộc vào công nghệ để tối ưu hóa quy trình vận hành,…

Windows 11 Pro 64-bit: Nâng tầm hiệu suất và bảo mật cho doanh nghiệp 

Windows 11 Pro 64-bit: Nâng tầm hiệu suất và bảo mật cho doanh nghiệp 

Trong bối cảnh số hóa đang diễn ra mạnh mẽ, một hệ điều hành không chỉ dừng lại ở việc…

CATALOGUE TÁI ĐỊNH NGHĨA HIỆU QUẢ VỚI CÁC GIẢI PHÁP THÔNG MINH CÙNG DELL TECHNOLOGIES
NVIDIA và OpenAI đẩy nhanh tiến bộ AI với Mô hình ngôn ngữ mã nguồn mở

NVIDIA và OpenAI đẩy nhanh tiến bộ AI với Mô hình ngôn ngữ mã nguồn mở

Trong bối cảnh AI đang tái định hình cách doanh nghiệp vận hành và đổi mới, NVIDIA một lần nữa…

CATALOGUE SẢN PHẨM MỚI CỦA DELL TECHNOLOGIES – GIẢI PHÁP TOÀN DIỆN, SẴN SÀNG CHO MỌI NHU CẦU DOANH NGHIỆP

CATALOGUE SẢN PHẨM MỚI CỦA DELL TECHNOLOGIES – GIẢI PHÁP TOÀN DIỆN, SẴN SÀNG CHO MỌI NHU CẦU DOANH NGHIỆP

Click here: https://adg.vn/wp-content/uploads/2025/07/Q2-SnS-eBook-Vietnam_compressed-1.pdf  

OFFICE H&B VÀ OFFICE 365: BÍ QUYẾT TỐI ĐA HIỆU QUẢ VẬN HÀNH VỚI BỘ GIẢI PHÁP OFFICE 5.0 CHO DOANH NGHIỆP

OFFICE H&B VÀ OFFICE 365: BÍ QUYẾT TỐI ĐA HIỆU QUẢ VẬN HÀNH VỚI BỘ GIẢI PHÁP OFFICE 5.0 CHO DOANH NGHIỆP

Trong thời đại chuyển đổi số diễn ra mạnh mẽ, việc lựa chọn giải pháp phần mềm văn phòng không…

Windows 11 Pro – Giải Pháp Toàn Diện Cho Doanh Nghiệp Vừa Và Nhỏ

Windows 11 Pro – Giải Pháp Toàn Diện Cho Doanh Nghiệp Vừa Và Nhỏ

Meta: Windows 11 Pro 64Bit DSP OEI là một trong những hệ điều hành tối ưu nhất hiện nay dành…

CTKM THÁNG 4 – 7/2025: CÙNG DELL RINH VOUCHER CỰC ĐÃ

CTKM THÁNG 4 – 7/2025: CÙNG DELL RINH VOUCHER CỰC ĐÃ

ƯU ĐÃI ĐẶC BIỆT CHO DOANH NGHIỆP KHI MUA DÒNG SẢN PHẨM DELL CSG Dell CSG (PC, Laptop, Workstation) –…

Office ESD: Giải pháp Microsoft Office bản quyền tối ưu cho doanh nghiệp hiện đại 

Office ESD: Giải pháp Microsoft Office bản quyền tối ưu cho doanh nghiệp hiện đại 

Trong thời đại số hóa, khi mọi hoạt động kinh doanh đều phụ thuộc vào công nghệ, việc lựa chọn…